(株)インボディ・ジャパン(以下「当社」という。)は、個人情報保護方針を遵守し、関連法令に基づき、当社が体成分分析装置「InBody」(以下「製品」という。)の事業の用に供するために取得し、または保有する個人情報について取り扱い方針を定め、利用者権益保護に最善を尽くします。利用者は、個人情報の収集に同意及び拒否する権利があり、同意を拒否した場合は一部のサービス提供が制限されるなどの不利益を被ることがあります。当社が取り扱う個人情報は、次のような内容を含んでいます。

  1. 個人情報の取扱事業者の名称及び住所並びに法人にあたってはその代表者の氏名
  2. 個人情報の収集及び利用目的
  3. 個人情報の保有及び利用期間
  4. 個人情報の共有及び提供
  5. 個人情報の取り扱い委託
  6. 収集する個人情報の項目
  7. 個人情報の破棄手順及び方法
  8. 利用者及び法定代理人の権利とその行使方法
  9. 個人情報の技術的・管理的保護対策
  10. 個人情報の自動収集の設置・運営及びその拒否に関する事項
  11. 個人情報管理責任者及び連絡先
1. 個人情報の取扱事業者の名称及び住所並びに法人にあたってはその代表者の氏名
事業者名:株式会社インボディ・ジャパン
代表取締役:申 基権
住所 :〒136-0071 東京都江東区亀戸1-28-6 タニビル
2. 個人情報の収集及び利用目的
当社は収集した個人情報を次の目的のために活用します。
一. 社内人事業務
  • 当社従業者の個人情報: 人事、総務、給与関係、各種連絡、各種業務管理
  • 採用応募者の個人情報: 採用検討、面接、各種連絡
二. 顧客対応業務
  • お客様の個人情報: 弊社サービスの提供
  • お問い合わせ情報: 各種お問い合わせに関する返答
  • 発送先情報: 出店先のネットショップからの製品発送
三. 体成分分析(以下「InBody測定」という。)及び関連サービスの提供業務
  • InBody測定のための個人情報登録、登録制サービス利用に伴う本人確認、サービスの不正利用防止、相談及びお問い合わせ、測定結果及び関連コンテンツの提供、特定カスタマイズサービスの提供
  • ①新規サービス、付加サービス、カスタマイズサービスの開発及び提供 ②カスタマーサービス(CS)の提供 ③サービス改善 ④サービス改善のための統計学的特性に基づいた研究及び開発 ⑤サービス有効性の確認、接続頻度の把握、登録制サービス利用に関する統計及び研究などを目的に個人を特定できない形態にして利用及び提供
その他、個別に書面で明示したとおりの利用目的としており、受託した業務の遂行およびその契約履行のために直接書面取得以外で取得した個人情報を利用することがあります。
3. 個人情報の保有及び利用期間
原則として個人情報の収集及び利用目的が達成された後はその情報は直ちに破棄しますが、保有期間満了の前に個人情報収集及び利用期間更新の手続きを行うことで個人情報の保有・利用期間を延長できます。目的に応じた各個人情報の保有及び利用期間は次の通りです。
一. 社内人事業務
  • 当社従業者の個人情報: 退社後3年 (給与データは7年)
  • 採用応募者の個人情報: 3年 (不採用者は即廃棄)
二. 顧客対応業務
  • お客様の個人情報: 2年
  • お問い合わせ情報: 2年
  • 発送先情報: 2年
三. InBody測定及び関連サービスの提供業務
  • 利用者による情報削除(登録解除)の要請があるまで
商法、電子商取引など消費者保護に関する法律など、関係法令の規定によって保存する必要がある場合、当社は関係法令で定めた一定期間中、利用者の情報を保管します。この場合、当社は保管する情報をその目的でのみ利用し、保存期間は以下の通りです。
  • ログイン記録 (保存理由: 通信の秘密の保護に関する法律、保存期間: 3ヶ月)
  • 消費者の不満または紛争処理に関する記録 (保存理由: 電子商取引及び情報財取引等に関する準則、保存期間: 3年)
  • 契約または申込撤回に関する記録 (保存理由: 電子商取引及び情報財取引等に関する準則、保存期間: 5年)
  • 表示・広告に関する記録 (保存理由: 電子商取引及び情報財取引等に関する準則、保存期間: 6ヶ月)
4. 個人情報の共有及び提供
当社は利用者の個人情報を「1. 個人情報の収集及び利用目的」で告知した範囲内で使用し、利用者の事前同意なしには同範囲を超えて利用したり、原則として利用者の個人情報を外部に公開することはありません。但し、次の場合はその限りではありません。
  • 利用者が事前に公開に同意した場合
  • 法令に基づく場合、または捜査目的で法令に定められた手順と方法に従って捜査機関からの要求があった場合
  • 公共機関が法令などで定められた業務を遂行するため、必要不可欠と認められた範囲内で個人情報を要求された場合
5. 個人情報の取り扱い委託
一. 当社は「1. 個人情報の収集及び利用目的」のために、他機関に個人情報処理を委託することがあります。この場合、受託者は個人情報の紛失、盗難、漏えい、改ざん、またはき損されないように適切な管理を実施することになります。
二. 当社はオンラインからサービスを提供するため、下記のような個人情報の処理を委託しており、関係法令に従って受託者が安全に個人情報を管理するようにしています。
  • 委託会社: Microsoft Corp.
  • 委託業務内容: クラウドサービス
  • 個人情報保有期間: 利用者の登録解除の意思がある場合、または委託契約の終了時まで
  • 委託会社: InBody Co., Ltd.
  • 委託業務内容: クラウドサービス提供のためのシステム開発及び運用、データ保管
  • 個人情報保有期間: 利用者の登録解除の意思がある場合、または委託契約の終了時まで
三. 当社は原則として利用者の個人情報を本人の同意なく第三者に提供しません。但し、次の場合はその限りではありません。
  • 利用者が事前に公開に同意した場合
  • 統計作成、学術研究のために必要とされ、個人を特定できない形に架空して提供する場合
  • 法令で定められた手順と方法に従って捜査機関からの要求があった場合
  • 法令に特別な規定がある場合
6. 収集する個人情報の項目
当社は円滑な顧客相談、各種サービスの提供、利用者登録のため、下記の個人情報を収集しています。
一. 社内人事業務
  • 当社従業者の個人情報: 履歴事項、職務経歴事項
  • 採用応募者の個人情報: 履歴事項、職務経歴事項
二. 顧客対応業務
  • お客様の個人情報: 氏名、施設名、住所、電話番号、FAX番号、メールアドレス
  • お問い合わせ情報: 氏名、施設名、住所、電話番号、メールアドレス
  • 発送先情報: 氏名、施設名、住所、電話番号、メールアドレス
三. InBody測定及び関連サービスの提供業務
  • 必須項目: ID、携帯番号、性別、身長、年齢、メールアドレス、パスワード
  • 選択項目: InBody測定結果
その他、インターネットサービスを利用する際、IPアドレス、クッキー(Cookie)、MACアドレス、サービス利用記録、訪問記録、不正利用記録が自動で生成され、収集されることがあります。
7. 個人情報の破棄手順及び方法
利用者の個人情報は原則として個人情報の収集及び利用目的が達成されたら破棄します。当社の個人情報の破棄に関する方法は次の通りです。
一. 破棄手順
  • 利用者が新規登録などのために入力した情報は、登録完了後に別途データベースへ移され(書類の場合は別途の書類保管場所)、内規及びその他関連法令により一定期間保存してから破棄されます。
二. 破棄方法
  • 書類上の個人情報はシュレッダーで裁断、または焼却して破棄します。
  • 電子ファイルの形式で保存された個人情報は復元されないように、最新の方法を用いて削除します。
8. 利用者及び法定代理人の権利とその行使方法
  • 利用者及び法定代理人は登録されている本人及び代理している利用者の個人情報を照会・修正でき、情報の削除を要請することができます。
  • 利用者及び代理している利用者の個人情報を照会・修正するためには「個人情報修正」を、登録を解除するためには「登録解除」を押し、本人確認の手続き後に閲覧・訂正、または登録解除することができます。
  • または、個人情報管理責任者に書面・電話・メールにて申請すると、直ちに処置します。
  • 利用者から個人情報の誤りに対する訂正の申出があった場合、訂正を完了するまで該当の個人情報を利用、または提供しません。また、間違った個人情報を第三者に提供した場合、訂正処理結果を第三者に直ちに通知して訂正を行うようにします。
  • 当社へ申出があった場合、利用者及び法定代理人は登録されている本人及び代理している利用者の第三者提供記録の開示を要請することができます。
  • 当社は利用者、または法定代理人の要請により解除、または削除された個人情報を「2. 個人情報の保有及び利用期間」に従って処理し、その他の目的で閲覧、または利用できないように処理しています。
9. 個人情報の安全管理のために講じた措置について
当社では、個人情報を厳正に取り扱うため、JIS Q 15001に準拠した個人情報保護方針を基に、個人情報に関する規程等を策定し、個人情報保護マネジメントシステムを運用しております。 個人情報の適正な取扱いの確保のため、組織的・人的・物理的・技術的の4つの観点より安全管理措置を講じております。
  • 組織的対策:全従業員を対象に年1回個人情報保護研修を実施。
  • 人的対策 :入社時及び退職時に個人情報を含む機密保持契約書類を取得。
  • 物理的対策:従業者の入退室管理は「従業員入退記録表」にて入退管理を行い、オフィスへの訪問者に対しては、入口で身分および用件を確認のうえ、「来訪者記録」に日付、社名、名前、入館時刻を記録。
  • 技術的管理策:アクセス権を持つIDは個人情報保護管理者が発行・更新・廃棄の管理を行い、情報を使用しなくなったユーザーのアクセス権は直ちに抹消。さらに具体的な対応は以下を参照ください。
  • 一. 破棄手順
    • InBody測定におけるアプリの利用登録において、利用者のパスワードは暗号化されて保存及び管理され、本人のみが分かるようになっており、個人情報の確認及び変更もパスワードを知っている本人のみ可能です。また、携帯番号、年齢などは全て暗号化され、個人情報の漏えい、改ざんを防止しています。
    二. ハッキングなどに備えた対策
    • 当社はハッキングまたはウイルスにより利用者の個人情報の漏えいやき損を防ぐために最善を尽くしています。個人情報のき損に備えて資料を随時バックアップし、最新ウイルス対策を利用して利用者の個人情報や資料の漏えいまたはき損を防止し、暗号化通信などによりネットワーク上で個人情報を安全に送信できるようにしています。また、侵入防止システムを利用して外部からの不正侵入を制限して、その他システム面でセキュリティを確報するためにできる限り全ての技術的装備を備えるように努めています。
    三. 個人情報を取り扱う従業員の最少化及び教育
    • 当社の個人情報関連を取り扱う従業員は担当者に限定し、個人情報を担当者が入力する場合も該当担当者の随時教育により個人情報の取り扱いに関する指針を遵守するようにしています。
    四. 個人情報保護に係る組織の運営
    • 当社は個人情報保護に係る組織などにより個人情報の取り扱いに関する履行事項及び遵守を確認し、問題が発見される場合は即修正するように努めています。ただし、利用者本人の不注意やインターネット上の問題で発生した携帯番号、パスワードなどの個人情報漏えいによる問題に関しては、当社は何ら責任を負いかねます。
    10. 個人情報の自動収集の設置・運営及びその拒否に関する事項
    当社は個人情報保護に係る組織などにより個人情報の取り扱いに関する履行事項及び遵守を確認し、問題が発見される場合は即修正するように努めています。ただし、利用者本人の不注意やインターネット上の問題で発生した携帯番号、パスワードなどの個人情報漏えいによる問題に関しては、当社は何ら責任を負いかねます。
    一. クッキーの使用目的
    • 利用者が訪問した各サービスページに対する訪問及び利用形態を把握し、利用者に最適化された情報を提供するために使用します。
    二. クッキーの設置、運営及び拒否
    • 利用者はクッキーの使用における選択権を持っています。従って、利用者はブラウザでオプションを設定することにより、全てのクッキーを許可するか、クッキーが保存される度に確認するか、全てのクッキーの保存を拒否することができます。ただし、クッキーの保存を拒否する場合、一部サービスの利用が難しくなる場合があります。
    11. 個人情報管理責任者及び連絡先
    当社は個人情報取扱に関するお客様からの苦情やその他お問い合せについて、迅速かつ適切に対応いたします。個人情報に関するお問い合せは以下で承ります。
    個人情報の取扱事業者の名称: 株式会社インボディ・ジャパン
    個人情報保護管理者: 柴田 泰生
    住所: 〒136-0071 東京都江東区亀戸1-28-6 タニビル
    TEL: 03-5875-5780
    FAX: 03-5875-5781
    Mail: inbody@inbody.co.jp

    その他、個人情報保護に関するお問い合せやご相談が必要な場合は、次を参考し、該当機関にお問い合わせください。

    認定個人情報保護団体の名称: 一般財団法人日本情報経済社会推進協会
    苦情解決の連絡先: 個人情報保護苦情相談室
    住所: 〒106-0032 東京都港区六本木1-9-9 六本木ファーストビル12F
    電話番号: 03-5860-7565 (フリーダイヤル: 0120-700-779)
    制定: 2019年4月1日
    改訂: 2024年3月1日